Cuidado com as crianças! Um grande golpe no Roblox e no Fortnite se esconde sob uma camuflagem óbvia.

Milhares de sites pertencentes a agências governamentais dos EUA, universidades importantes e organizações profissionais foram invadidos nos últimos cinco anos para promover ofertas e promoções fraudulentas, de acordo com um novo estudo. Muitos desses golpes visam crianças e tentam induzi-las a baixar aplicativos maliciosos ou fornecer suas informações pessoais em troca de recompensas inexistentes no Fortnite e Roblox.

Sites de hackers e golpes

Por mais de três anos, o pesquisador de segurança Zach Edwards tem rastreado esses hacks e golpes de sites. Segundo ele, essa atividade pode estar relacionada às atividades de usuários filiados a uma empresa de publicidade. Esta empresa, registrada nos Estados Unidos, atua como um serviço de envio de tráfego web para diversos anunciantes online, permitindo que pessoas físicas se registrem e utilizem seus sistemas. No entanto, Edwards descobre regularmente vários domínios .gov, .org e .org comprometidos.

“Este grupo é o que considero ser o primeiro grupo a comprometer massivamente a infraestrutura na Internet e hospedar golpes e outros tipos de exploits”, disse Edwards.

O processo de invasão de sites

Os esquemas e métodos de ganhar dinheiro são complexos, mas todos os sites são invadidos da mesma maneira. Os invasores exploram vulnerabilidades ou pontos fracos no back-end de um site ou em seu sistema de gerenciamento de conteúdo para carregar arquivos PDF maliciosos no site. Esses documentos, que Edwards chama de “PDFs venenosos”, são projetados para aparecer nos mecanismos de busca e promover “skins gratuitas do Fortnite”, geradores de moeda virtual para Roblox ou fluxos baratos de filmes populares como Barbie ou Oppenheimer. Os arquivos são preenchidos com palavras-chave que os usuários provavelmente pesquisarão nesses tópicos.

Quando alguém clica nos links dos PDFs envenenados, eles são redirecionados para vários sites, que os direcionam para páginas fraudulentas, de acordo com Edwards, que apresentou suas descobertas na conferência de segurança Black Hat em Las Vegas. Existem “muitas páginas de destino que parecem especificamente voltadas para crianças”, diz ele.

golpes online

Por exemplo, se você clicar em um link em um PDF que oferece moedas gratuitas para um jogo online, você será direcionado a um site que solicita o nome de usuário e o sistema operacional do jogo, antes de perguntar quantas moedas deseja obter gratuitamente. Uma janela pop-up aparece com a mensagem “Último passo! “. Esta “página de bloqueio” afirma que as moedas gratuitas do jogo serão desbloqueadas se você se inscrever em outro serviço, fornecer suas informações pessoais ou baixar um aplicativo. “Eu testei isso centenas de vezes”, diz Edwards. Ele nunca recebeu um prêmio. Quando as pessoas são guiadas por esse labirinto de páginas e acabam baixando um aplicativo, fornecendo suas informações pessoais ou realizando uma das ações necessárias, os golpistas podem ganhar dinheiro.

Esses tipos de golpes já existem há algum tempo, de acordo com pesquisadores de fraudes em anúncios. No entanto, esses golpes são particularmente alarmantes porque estão todos ligados à empresa de publicidade CPABuild e membros de sua rede, explica Edwards. Todos os sites comprometidos onde os arquivos PDF foram carregados estão conectados aos servidores de comando e controle de propriedade da CPABuild. “Eles estão inserindo campanhas publicitárias na infraestrutura de outra pessoa”, diz ele. Uma pesquisa em um arquivo relacionado a PDFs fornece páginas de resultados com sites comprometidos.

Fonte: www.bing.com